Catégorie : Blog

Vulnérabilité dans le serveur proxy Squid, permettant de contourner les restrictions d'accès

Des informations sur des vulnérabilités dans le serveur proxy Squid ont été révélées, qui ont été discrètement corrigées l'année dernière dans la version Squid 4.8. Les problèmes résident dans le code traitant le bloc « @ » au début de l'URL (« user@host ») et permettent de contourner les règles d'accès, d'envoyer du contenu dans le cache et d'effectuer des attaques XSS. CVE-2019-12524 — un client avec un formatage spécial […]

Mise à jour du serveur de messagerie Postfix 3.5.1

Des mises à jour correctives pour le serveur de messagerie Postfix — 3.5.1, 3.4.11, 3.3.9 et 3.2.14 — sont disponibles, dans lesquelles un code a été ajouté pour corriger une rupture de la fonctionnalité DANE/DNSSEC lors de l'utilisation de la bibliothèque système Glibc 2.31, dans laquelle la compatibilité descendante pour le transfert des drapeaux DNSSEC a été rompue. En particulier, le transfert du drapeau DNSSEC AD (authenticated data) était effectué non par défaut, mais seulement lorsqu'il était spécifié dans […]

Comment fonctionne le ransomware Ryuk, qui attaque les entreprises

Ryuk est l'un des ransomwares les plus connus de ces dernières années. Depuis son apparition à l'été 2018, il a constitué une liste impressionnante de victimes, en particulier dans le milieu des affaires, qui est sa cible principale. 1. Informations générales Ce document contient une analyse du ransomware Ryuk, ainsi que de son chargeur, qui est responsable du téléchargement du logiciel malveillant.

ASUS a publié des mises à jour Android 10 pour Zenfone Max M1, Lite et Live L1 et L2

La société ASUS s'efforce de mettre à jour les smartphones de sa gamme actuelle vers Android 10, et l'un des moyens pour y parvenir est de publier pour eux une version du firmware basée sur la compilation AOSP de référence. Il y a un peu plus d'une semaine, il a été annoncé que le Zenfone 5 avait reçu une version bêta de la mise à jour Android 10 basée sur AOSP, et maintenant quatre autres téléphones ASUS suivent un processus similaire. Le fabricant taïwanais […]

Nouvelle version de l'interpréteur GNU Awk 5.1

Une nouvelle version majeure de l'implémentation du langage de programmation AWK du projet GNU a été présentée — Gawk 5.1.0. AWK a été développé dans les années 70 et n'a pas subi de changements significatifs depuis le milieu des années 80, période durant laquelle l'essentiel du langage a été défini, permettant de maintenir la stabilité et la simplicité originelles du langage au cours des dernières décennies. Malgré son âge avancé, AWK […]

Mise à jour du serveur DNS BIND 9.11.18, 9.16.2 et 9.17.1

Des mises à jour correctives ont été publiées pour les branches stables du serveur DNS BIND 9.11.18 et 9.16.2, ainsi que pour la branche expérimentale 9.17.1 en cours de développement. Les nouvelles versions corrigent un problème de sécurité lié à l'inefficacité de la protection contre les attaques de « DNS rebinding » lors de l'utilisation en mode redirection du serveur DNS (section « forwarders » dans les paramètres). De plus, des efforts ont été faits pour réduire la taille des statistiques numériques stockées en mémoire […]

Meilleures pratiques et recommandations pour exécuter des conteneurs et Kubernetes dans des environnements de production

L'écosystème des technologies de conteneurisation évolue rapidement et change, ce qui fait défaut à de bonnes pratiques de travail dans ce domaine. Cependant, Kubernetes et les conteneurs sont de plus en plus utilisés, tant pour moderniser les anciennes applications que pour développer des applications cloud modernes. L'équipe Kubernetes aaS de Mail.ru a rassemblé des prévisions, des conseils et les meilleures pratiques pour les leaders du marché selon Gartner, 451.

Publication de la base de données TimescaleDB 1.7

La version de la base de données TimescaleDB 1.7, destinée au stockage et au traitement des données sous forme de séries temporelles (coupes de valeurs de paramètres à des intervalles de temps définis, où chaque enregistrement est constitué du temps et d'un ensemble de valeurs correspondantes à ce temps), a été publiée. Ce format de stockage est optimal pour des applications telles que les systèmes de surveillance, les plateformes de trading, et les systèmes de collecte de métriques et d'états de capteurs. Des outils pour l'intégration avec le projet […]

Firefox Preview 4.3 pour Android est disponible

Pour la plateforme Android, une version du navigateur expérimental Firefox Preview 4.3, développé sous le nom de code Fenix comme remplacement de l'édition Firefox pour Android, a été publiée. La version sera bientôt disponible sur le Google Play Store (nécessite Android 5 ou version ultérieure). Firefox Preview utilise le moteur GeckoView, basé sur la technologie Firefox Quantum, et un ensemble de bibliothèques Mozilla Android […]

Cloudflare a lancé un service pour suivre le filtrage des itinéraires BGP incorrects

L'entreprise Cloudflare a mis en ligne le site isBGPSafeYet.com, conçu pour attirer l'attention sur le problème des fuites de routes BGP incorrectes et des possibilités d'attaques par redirection de trafic via le protocole BGP. Le site permet de vérifier l'application par les fournisseurs de la technologie de filtrage des routes incorrectes et d'évaluer l'intégration du support RPKI. De nombreux opérateurs restent vulnérables aux annonces BGP de sous-réseaux comportant de fausses informations sur la longueur des routes, […]

Analyse du trafic chiffré sans le déchiffrer

Système d'analyse du trafic sans déchiffrement. Cette méthode est simplement appelée 'apprentissage automatique'. Il s'avère que si l'on fournit à un classificateur spécial un très grand volume de divers trafics, le système peut détecter avec un degré de probabilité très élevé les actions de code malveillant au sein du trafic chiffré. Les menaces réseau ont évolué et sont devenues 'plus intelligentes'. Récemment, la conception même des attaques et des protections a changé.

Disques de stockage externes : depuis l'époque de l'IBM 1311 jusqu'à nos jours. Partie 1

Ce qui a été, sera ; et ce qui se fait, se fera, et il n'y a rien de nouveau sous le soleil. Livre de l'Ecclésiaste, 1:9. Cette sagesse éternelle, mise en exergue dans l'épigraphe, est applicable à presque tous les secteurs, y compris à celui qui évolue rapidement, comme l'IT. Il s'avère que de nombreuses innovations dont on commence juste à parler reposent sur des principes déjà établis.

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster